检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改弹性公网IP的带宽 操作场景 当裸金属服务器绑定了弹性公网IP时,通过带宽提供公网和裸金属服务器间的访问流量。当裸金属服务器的带宽需要调整时,可以参考本节操作。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 在裸金属服务器列表中,单击待调整带宽的裸金属服务器名称
结果验证 大约5分钟后,查看VPN连接状态。 华为云 选择“虚拟专用网络 > 企业版-VPN连接”,两条VPN连接状态显示为正常。 阿里云 选择“VPN > IPsec连接”,两条VPN连接状态显示为第二阶段协商成功;由于阿里云VPN连接使用主备模式方案,故健康检查状态显示为主连接正常
示例:Fortinet飞塔防火墙VPN配置 操作场景 用户数据中心的出口防火墙选用飞塔设备,用户数据中心存在多个互联网出口,用户在华为云购买VPN网关,需要创建VPN连接连通本地网络到VPC子网。 拓扑连接 如图 多出口客户网络通过VPN接入VPC连接拓扑所示,用户数据中心存在多个互联网出口
业务配置 配置核心交换机业务 配置接入交换机业务 父主题: 仅核心交换机+接入交换机+AP+独立AC组网场景
邮件开局 操作步骤(网络管理员) 网络管理员执行如下操作: 选择“ZTP”页签,单击“发送邮件”,在弹出的窗口中选择需要开局的站点,单击“下一步”。 图1 选择站点 输入收件人邮箱地址,抄送人邮箱地址,选择已经创建的邮件模板,修改邮件内容,然后单击“确定”。 图2 发送开局邮件 操作步骤
查看预定义应用 华为乾坤云平台自带的应用识别特征库,能够很好的识别各种常见的应用即预定义应用。按照如下操作可以查看华为乾坤云平台已经预定义的应用。 操作步骤 单击页面左上角按钮,选择“策略 > WAN策略 > 应用管理 > 应用管理”。 单击“预定义应用”页签。 在预定义应用分类的导航中
邮件开局 前提条件 为了保证开局成功,请确保设备为出厂配置,如果设备上有残留信息会导致开局失败。 到开局现场进行邮件开局前,需要提前准备如下工具: 工具名称 说明 PC或便携机 开局人员使用PC或便携机作为开局终端,接收开局邮件,然后将开局终端接入CPE设备执行开局操作。 网线 用于将
配置有线认证模板 本案例中对有线终端部署了接入认证机制,有线认证控制点在接入设备上。配置用户接入认证前,需提前配置好Radius服务器模板。 本案例采用华为乾坤云平台内置的Radius服务器用于有线接入认证。 配置Radius服务器模板 登录华为乾坤控制台。 单击页面左上角按钮,单击
配置设备数据上报 背景信息 为了在华为乾坤云平台实现设备状态可视可管,需要上报设备侧基础数据;为了实现网络智能运维,如故障识别、智能分析等,需要上报设备侧运维数据。 关于设备数据上报云平台的详细操作,可以参见云管理网络服务中《网络运维》的“开启设备数据上报”章节。 本案例只针对纳管的防火墙
使用OBS桶作为源站接入CDN加速,OBS域名能否作为加速域名? CDN回源到OBS时访问的是OBS的桶域名,并且加速域名和源站域名不能一致,因此需要准备一个域名作为加速域名。 父主题: 域名配置
创建VPN连接监控 功能介绍 创建VPN连接监控。连接监控是网关之间的健康检查,添加健康检查可以配置VPN网关、向对端网关发送监测报文,统计链路往返时延和丢包率,用于检测VPN连接的质量。 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/connection-monitors
查询VPN连接监控 功能介绍 根据VPN连接监控的ID,查询指定的VPN连接监控。 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/connection-monitors/{connection_monitor_id} 表1 参数说明 名称 类型
删除VPN连接监控 功能介绍 根据VPN连接监控的ID,删除指定的VPN连接监控。 调用方法 请参见如何调用API。 URI DELETE /v5/{project_id}/connection-monitors/{connection_monitor_id} 表1 参数说明 名称
建立IPsec VPN连接需要账户名和密码吗? 常见的使用账户名和密码进行认证的VPN有SSL VPN、PPTP或L2TP,IPsec VPN使用预共享密钥方式进行认证,密钥配置在VPN网关上,在VPN协商完成后即建立通道,VPN网关所保护的主机在进行通信时无需输入账户名和密码。
VPN配置完成了,为什么连接一直处于未连接状态? 可能存在信息配置错误,请从以下方面进行排查: 确认两端的预共享密钥和协商信息一致,云上与用户侧数据中心的本端子网/对端子网、本端网关/对端网关互为镜像。 确认用户侧数据中心设备的路由、NAT和安全策略配置无误。 父主题: 热点问题
建立IPsec VPN连接需要账户名和密码吗? 常见的使用账户名和密码进行认证的VPN有SSL VPN、PPTP或L2TP,IPsec VPN使用预共享密钥方式进行认证,密钥配置在VPN网关上,在VPN协商完成后即建立通道,VPN网关所保护的主机在进行通信时无需输入账户名和密码。
EIP能作为VPN的网关IP吗? 不可以。 VPN网关IP是在创建VPN网关时分配的,需要和系统内的相关配置信息结合使用,EIP不具备VPN对接服务的功能。 父主题: 产品咨询
如何测试VPN速率情况? 假设测试环境VPN连接已经创建,在VPN连接两端VPC的本端子网下分别创建ECS,并使两个VPC之间的ECS相互能够ping通的情况下,测试VPN的速率情况。 当用户购买的VPN网关的带宽为200Mbit/s时,测试情况如下。 互为对端的ECS都使用Windows
如何验证HTTP/HTTPS的出方向域名防护规则的有效性? 可按照以下操作步骤验证有效性: 发送HTTP或HTTPS请求。 方式一:使用curl命令,例如: 1 curl -k "https://www.example.com" 方式二:使用浏览器访问域名。 请勿使用telnet
删除VPN 操作场景 当无需使用VPN网络、需要释放网络资源时,可删除VPN。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在系统首页,单击“网络 > 虚拟专用网络”。 在左侧导航栏选择“虚拟专用网络”。 如果所在region已同步上线企业版VPN,请选择